当您需要对安全应用程序的工作原理、如何对其进行自定义,或者需要了解如何考虑应用程序安全性时,请使用本指南身份验证和访问控制 应用程序安全归结为两个或多或少独立的问题:身份验证(你是谁?)Spring Security 是单个物理,Filter但将处理委托给一系列内部过滤器 事实上,安全过滤器中甚至还有一层间接最后一个链匹配捕获所有路径 ( /**) 并且更活跃,包含用于身份验证、授权、异常处理、会话处理、标题写入等的逻辑在异步处理安全方法 由于SecurityContext是线程绑定的,如果您想要进行任何调用安全方法的后台处理